アカウント名:
パスワード:
より多くのコメントがこの議論にあるかもしれませんが、JavaScriptが有効ではない環境を使用している場合、クラシックなコメントシステム(D1)に設定を変更する必要があります。
犯人はmoriwaka -- Anonymous Coward
どちらの問題? (スコア:2, 興味深い)
最初読んだ印象としては、IEがCOMオブジェクトを生成する部分に何らかの問題がある(すなわちIE側の問題)のかと思いましたが、SEC Consultの記事を読むとクラッシュを引き起こすことの出来るCOMオブジェクトを20個ほど見つけたというだけで、全てのCOMオブジェクトで問題が発生するとは書かれていませんでした。
COMオブジェクト側の問題、あるいはIEとCOMオブジェクトの合わせ技の可能性もありそう。でも記事はやっぱり「IEにセキュリティホール」「IEにバグ」、そしてMSは「特定のCOMコンポーネント(Javaprxy.dll)が悪い」と、分かりやすいですね。
Re:どちらの問題? (スコア:1)
で、そのCOMコンポーネントをIEから呼び出す事も可能。
となると、IEが悪いとも言えないような....。COMコンポーネントとして呼び出すと言う機能自体は便利なので、それ自体が良くないと言っても始まらないし。
ActiceXと同じように、呼び出しても安全だと個々のCOMコンポーネントをマークするような仕組みがあれば良いのかなあ。